Nginx 源码安装时如何静态编译常用模块到核心程序中

作者:袖梨 2026-08-29

静态编译本质是将模块代码直接链接进Nginx二进制文件,确保功能稳定、避免动态加载问题;需提前装齐PCRE、zlib、OpenSSL等依赖,显式指定源码路径并验证ldd输出为“not a dynamic executable”。

静态编译常用模块到 Nginx 核心程序中,本质是把模块代码直接链接进 nginx 二进制文件,而非依赖运行时加载。这能确保功能稳定、避免动态模块缺失或版本不兼容问题,尤其适合生产环境和容器部署。

必须提前装齐底层依赖

configure 阶段会校验头文件和库是否存在,缺一不可:

  1. 编译工具链:Ubuntu/Debian 装 build-essential,CentOS/RHEL/AlmaLinux 装 "Development Tools"
  2. PCRE:支持 rewriteif 等指令,装 libpcre3-dev(Debian)或 pcre-devel(RHEL)
  3. zlib:启用 gzipgzip_static,装 zlib1g-devzlib-devel
  4. OpenSSL:HTTPS 和 HTTP/2 必需,装 libssl-devopenssl-devel

验证方式:检查 /usr/include/pcre.h/usr/include/openssl/ssl.h 是否存在。

模块源码要规范且路径明确

第三方模块(如 headers-moreecholua-nginx-module)不是复制粘贴就行,必须满足:

  1. 模块根目录下有可执行的 config 脚本(Nginx 构建系统靠它识别模块)
  2. 路径用绝对路径指定,例如:--add-module=/opt/modules/headers-more-nginx-module
  3. 若模块有前置依赖(如 LuaJIT、ngx_devel_kit),对应开发包也得提前装好

注意:多个模块按逻辑顺序添加,影响 init 阶段调用顺序,比如 ngx_devel_kit 通常要放在 lua-nginx-module 前面。

configure 参数要完整复用并显式指定依赖源码

不能只加 --add-module,必须从头构建,并让 PCRE、zlib、OpenSSL 全部静态集成:

  1. 先运行 nginx -V 获取原 configure 命令,重点记下版本号(如 1.22.1)和所有 --with-xxx 开关
  2. 下载**完全一致版本**的 Nginx 源码,以及配套的 pcre-8.45zlib-1.3.2openssl-3.2.1 源码包
  3. 解压到同一父目录(如 /usr/src/build/),结构清晰便于引用
  4. 在 Nginx 源码目录中执行 configure,保留全部原始参数,再追加:
--add-module=/usr/src/build/headers-more-nginx-module

--with-pcre=/usr/src/build/pcre-8.45

--with-zlib=/usr/src/build/zlib-1.3.2

--with-openssl=/usr/src/build/openssl-3.2.1

--with-compat

其中 --with-compat 推荐始终开启,为后续模块升级留兼容余地。

编译后必须验证是否真正集成

别急着 make install 覆盖线上环境:

  1. 先执行 make(不带 -j 也可,但建议 make -j $(nproc) 加速)生成 objs/nginx
  2. 备份原二进制:cp /usr/sbin/nginx /usr/sbin/nginx.bak
  3. 仅替换二进制:cp objs/nginx /usr/sbin/nginx
  4. 运行 nginx -V,输出中应出现你添加的模块路径(如 --add-module=.../headers-more-nginx-module
  5. 进一步确认:ldd /usr/sbin/nginx 应显示 not a dynamic executable(说明已静态链接依赖)

如果 nginx -V 不显示模块,或 ldd 列出一堆 .so 文件,说明静态编译未生效,需回头检查 configure 参数或源码路径是否正确。

相关文章

精彩推荐